深信服社区»版块 安全类 行为管理AC 如何禁止WEB服务器上网?

如何禁止WEB服务器上网?

查看数: 1624 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-2-22 16:40

正文摘要:

本帖最后由 螺丝钉 于 2017-2-22 16:56 编辑 拓扑如图: NGAF做NAT并把内网web服务器80端口映射至公网IP的81端口。现在的需求是不想让web服务器能上网,但又不影响对外提供web服务,(或者说,只对外开放80端口 ...

回复

hclgogo 发表于 2017-2-24 09:00
SNAT 和DNAT把,上网是SNAT,提供公网web服务是DNAT,即映射。
小伙,不错 发表于 2017-2-23 08:29
建议是在防火墙上做哦
tyjhz 发表于 2017-2-22 21:08
建议直接在AF上做,之前遇到过如果在AC上做事会影响端口映射的,楼主直接在AF中的应用控制策略下做就可以的
PC9527 发表于 2017-2-22 17:29
在AF设置可以参考如图,动作设置为拒绝
adds 发表于 2017-2-22 17:05
可以。
11.*版本的AC在防火墙里设置。系统管理--防火墙--过滤规则--WAN<_>LAN,新增一条源是内网服务器,目的为所有,动作拒绝的策略即可。这个配置在AF上也可以做。
你猜啊 发表于 2017-2-22 16:43
在策略里面针对web服务器做拒绝策略,防火墙里面允许从公网过来的访问动作